CVE-2026-15316
حجب الخدمة عبر إدخال بيانات اعتماد مشفرة مفرطة الحجم في TP-Link Tapo C200
- تم النشر
- 18/08/2026
- محدث
- 20/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 15/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة في التحقق من صحة المدخلات في خدمة الإعدادات لمعالجة بيانات الاعتماد المشفرة في Tapo C200 v5. يمكن للمهاجم إرسال قيم نص مشفر مشفرة بحجم مفرط قد تؤدي إلى فشل في معالجة الاستثناءات، بسبب عدم كفاية التحقق، مما يتسبب في تعطل الجهاز المتأثر أو إعادة تشغيله. قد يؤدي الاستغلال الناجح إلى تعطيل وظائف إدارة ومراقبة HTTPS مؤقتًا، مما يؤدي إلى حالة حجب الخدمة (DoS) حتى تتعافى الخدمة.
المصادر
1- CVE-2026-15315البحث
مستودع بحثي تعليمي حول CVE يغطي ثغرات تجاوز المصادقة وحجب الخدمة في كاميرا TP-Link Tapo CVE-2026-15315 وCVE-2026-15316 لأغراض الدراسة المخبرية المصرّح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.